首页
社区
课程
招聘
[转帖]APP“越权”现象泛滥 他人短信想看就看
发表于: 2013-3-22 09:58 1049

[转帖]APP“越权”现象泛滥 他人短信想看就看

2013-3-22 09:58
1049
当我们在为自己的手机安装应用软件时,惊喜之余,会出现下面可怕的一幕:它不仅可能会调用你的通讯录、地理位置信息,甚至将你的用户名和密码以明文形式传送,而且某些品牌手机的预装软件也是如此。

  据悉,安卓APP调取用户隐私信息已经成为一种普遍现象,它们会在用户不知不觉的情况下“越权”收集、窃取用户隐私。
在用户下载安装或直接使用某些手机应用时,位置、联系人、手机号码、手机串号等这些关键隐私很可能因非法读取而泄漏。

  据央视3·15晚会报道,一款名为“红警世界联盟”的软件,收集用户手机号码,手机串号,谷歌账号以及用户手机上的通讯录和地址。

  据了解,目前有近四成的手机游戏存在调用过多权限的情况,“越权”APP的大量存在直接威胁到用户的隐私安全。

  例如一款名为《简单计算器》的APP,开发者恶意篡改用户信息,加入了恶意扣费代码。当用户将其安装到手机上就会被恶意扣费,同时它还窃取机主的联系人、短信息内容等隐私信息,然后将这些隐私信息回传给开发者。

  高德软件是最受欢迎的手机地图软件,据调查发现,早期的高德地图的某些较早版本中也潜藏着秘密,如读取用户的通讯录、定位、分享账号等隐私信息,应用内容与获取权限内容毫不相关。这可能让我们对手机安全彻底的失望了。

  不仅如此,大量的在手机木马和恶意软件呈现出多样化的发展趋势。其中,ROM刷机包、软件捆绑、短信链接、二维码、微博等都成为木马和恶意软件的新生“栖息地”。

  “移动互联网恶意程序的内涵比手机病毒广的多,如手机吸费软件不属于手机病毒,但属于移动互联网恶意程序。”福建省信息化局人士表示。

  福建省互联网协会人士表示,在APP的法律法规完善之前,个人用户积极的防范措施必不可少,甚至更加重要。面对手机中可能存在的各种随时收集、上传用户隐私的APP应用,用户应强化防范措施,如手机用户应通过优质的资源下载平台下载APP;可安装手机卫士等手机安全应用,通过安全应用查杀手机木马、管理APP权限,阻止APP收集隐私和通过各种途径将其上传。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//